השוק
ב-6 מיליון דולר: הסטארטאפ הישראלי שיבלום את ה-AI נחשף
החוקרים שהובילו את מחקר אבטחת ה-AI בסיסקו מקימים חברה חדשה. הפיתוח שלהם מאפשר לדמות את הצעדים הבאים של סוכני הבינה המלאכותית ולעצור אותם לפני שייגרם נזק כבד
חברת הסייבר Tenet Security, המתמחה באבטחת סוכני AI אוטונומיים, נחשפת היום לראשונה ומכריזה על השלמת סבב גיוס סיד בהיקף של 6 מיליון דולר, בהובלת קרנות ההון סיכון The Westly Group, מראשוני המשקיעים בחברת SentinelOne, ו- MizMaa Ventures, ובהשתתפות אנג'לים, ביניהם תומר שוורץ, מייסד Dazz שנרכשה על ידי Wiz, וליאור טל, מנכ"ל Coralogix לשעבר.
החברה, שהוקמה על ידי חוקרי האבטחה הוותיקים ברק שטרנברג ונבו פורן (לשעבר מובילי מחקר אבטחת ה-AI ב-Cisco), מפתחת פלטפורמת הגנה המבוססת על טכנולוגיית Agent-side Simulation הנמצאת בהליכי רישום פטנט. פריצת הדרך הטכנולוגית של החברה מאפשרת לחזות ולדמות את הצעדים הבאים של סוכן ה-AI עוד לפני שמבצע אותם בפועל, ובכך לפתור את אחת מפרצות האבטחה הבוערות ביותר כיום בעולם הארגוני: חוסר הנראות והשליטה בפעולות שמבצעים סוכנים אוטונומיים.
אם המערכת של Tenet מזהה שסוכן ה-AI פונה לנתיב פעולה בעל פוטנציאל סיכון או זדון, היא מסוגלת להתערב ולבלום את המהלך בזמן אמת - עוד לפני שנגרם נזק למערכות הליבה של הארגון. במקביל, המערכת מספקת לצוותי האבטחה נתיב מעקב מפורט, אשר מסביר בדיוק מדוע הפעולה נחסמה. ההון שגויס בסבב הנוכחי ישמש את החברה להמשך פיתוח הטכנולוגיה, הרחבת פעילותה של Tenet Threat Labs, וחיזוק מערכי השיווק והמכירות בצפון אמריקה.
Tenet מסייעת לחברות ולארגונים גדולים להטמיע סוכני בינה מלאכותית אוטונומיים בקנה מידה רחב, מבלי לחשוף אותם לסיכוני אבטחה בלתי מנוהלים, ובכך לחזק את אמון צוותי האבטחה בתהליך האימוץ של בינה מלאכותית.
הצורך בפתרון של Tenet עולה ככל שארגונים מתקדמים מעבר לעולם הצ'אטבוטים הפשוטים ומתחילים להטמיע סוכנים אוטונומיים המסוגלים לכתוב קוד, לגשת לבסיסי נתונים, לתקשר עם אפליקציות ולקבל החלטות עצמאיות. במצב זה, צוותי האבטחה נאבקים לנטר ולשלוט בזמן אמת ב"זהויות הלא-אנושיות" (Non-human identities) החדשות הללו.
מייסדי Tenet Security (צילום: נדב מרגלית)
כלי האבטחה המסורתיים בשוק יודעים לנטר משתמשים, תחנות קצה (Endpoints) או את הנחיות הטקסט, אך הם נותרים במידה רבה "עיוורים" לאופן שבו סוכני ה-AI מתנהגים מרגע שהם מתחילים לבצע פעולות באופן עצמאי מול סביבת ה-production של הארגון.
"סוכני AI הם כנראה מנוע הפרודוקטיביות המשמעותי ביותר שארגונים פגשו בעשורים האחרונים, וזו הסיבה שחברות רצות להטמיע אותם במהירות כזו," מסביר ברק שטרנברג, מייסד-שותף ומנכ"ל Tenet Security. "אבל במקביל, אנחנו נכנסים לעולם שבו סוכנים אוטונומיים מתקשרים עם מערכות, נתונים וסוכנים אחרים בדרכים שמרבית כלי האבטחה מעולם לא תוכננו להבין. המציאות הזו מייצרת שכבת אבטחה חדשה לחלוטין, שמחייבת גישה שונה מהיסוד להגנה".
המייסדים, שטרנברג ופורן, הם חוקרי סייבר ותיקים המתמחים באבטחה התקפית (Offensive Security). בעברם, הובילו את פעילות מחקר ואבטחת ה־AI ב־Cisco, ואף ניהלו חלק ממאמצי המחקר הראשוניים של החברה מול איומים המכוונים נגד מערכות AI אוטונומיות. לפני שהקימו את Tenet, הקימו השניים את חברת הסייבר Wild Pointer, אשר סיפקה שירותים ללקוחות מרשימת ה-Fortune 500 וצמחה למחזור הכנסות שנתי (ARR) בהיקף של שבע ספרות כבר בשנה הראשונה. השניים מרצים קבועים בכנסי הסייבר המובילים בעולם, בהם DEF CON ו־Black Hat.
מתוך הניסיון שצברו, הגיעו המייסדים למסקנה כי האתגר הגדול ביותר של תעשיית אבטחת ה־AI בשנים הקרובות לא יהיה הגנה על מודלי ה־AI עצמם, אלא היכולת לשלוט ולפקח על הפעולות שסוכנים אוטונומיים מבצעים בפועל, לאחר שקיבלו גישה למערכות אמיתיות, למידע רגיש ולתהליכי העבודה של הארגון.
חשיפת החברה מגיעה בעקבות מחקר של Tenet Threat Labs, המציג סוג חדש של מתקפה שהחברה מכנה "Agentjacking" – במסגרתה מבוצעת מניפולציה על סוכני AI הגורמת להם לבצע פעולות הנשלטות על ידי התוקף.
במסגרת המחקר, אימתו חוקרי החברה את יעילות טכניקת התקיפה הזו ביותר מ-100 סביבות ארגוניות שונות, ומצאו אלפי ארגונים שעלולים להיות חשופים אליה דרך נתיבי תקיפה הנגישים באופן ציבורי. על פי ממצאי החברה, מתקפות אלו מצליחות לפעול מבלי להפעיל את בקרות האבטחה המסורתיות בארגון, וזאת משום שהסוכנים האוטונומיים פועלים במסגרת הרשאות הגישה המאושרות שניתנו להם מראש.
בחברה מספרים כי השימוש הראשוני בפלטפורמה כבר המחיש את האתגרים התפעוליים שנוצרים עם התרחבות אימוץ סוכני AI אוטונומיים בארגונים. כך למשל, תאגיד ענק בתחום המשפטי, בעל הכנסות שנתיות חוזרת של למעלה ממיליארד דולר, הגדיל בתוך שישה חודשים את היקף השימוש שלו בסוכני AI משני סוכנים ליותר מעשרים, תוך שהוא נעזר בפלטפורמה של Tenet.
על פי החברה, במהלך תקופה זו זוהו ונבלמו למעלה מעשרה ניסיונות תקיפה, כולל מתקפת XSS קריטית. במקרה נוסף, במסגרת פריסת המערכת בחברה מרשימת ה-Fortune 1000, זיהתה Tenet סוכן AI שיצא משליטה ("Runaway"), שייצר צריכת טוקנים מיותרת בשווי עשרות אלפי דולרים במהלך סוף שבוע אחד בלבד - וזאת עוד לפני שהסוכן הוטמע בהיקף רחב.
"התוקפים כבר פועלים מתחת לרדאר ומשתמשים בסוכני AI כנקודת חדירה ראשונית לעסקים, במטרה להשתלט על נכסים ארגוניים, לסחוט מידע רגיש, להפעיל קוד זדוני, וכו', מבלי שיחשפו ויתפסו על ידי כלי האבטחה הקיימים", אומר נבו פורן, מייסד-שותף וסמנכ"ל הטכנולוגיות של Tenet Security.
לדבריו, "תעשיית האבטחה עדיין מנסה להתמודד עם סוכני AI באמצעות כלים שפותחו עבור עידנים טכנולוגיים קודמים. "האתגר אינו מסתכם בניטור פרומפטים או תעבורת ממשקי API, אלא בהבנת הכוונה, ההתנהגות ותהליכי קבלת ההחלטות, כאשר סוכנים פועלים ומתקשרים עם מערכות ארגוניות".
Tenet נכנסת לשוק בתקופה בה ארגונים מאמצים שימוש בסוכני AI אוטונומיים בקצב מואץ. בחברה טוענים כי בפועל, פועלים בארגונים פי חמישה יותר סוכני AI מכפי שצוותי האבטחה מודעים להם, מצב שיוצר פערי נראות ושליטה ומציב אתגרים חדשים שכלי האבטחה המסורתיים לא תוכננו להתמודד עמם.
לחברה מייעצים בכירים מתעשיית אבטחת הסייבר והטכנולוגיה הארגונית, ביניהם דיוויד שווד, מנהל אבטחת המידע (CISO) לשעבר של חברת השירותים הפיננסיים האמריקאית רובינהוד; ריק סקוט, סגן נשיא בכיר לאבטחת מידע של BNY ; ישראל ברייסקי, מנהל אבטחת המידע לשעבר של Mio Partners ; תומר שוורץ, מייסד-שותף של Dazz ; וליאור טל, מנכ"ל Coralogix לשעבר.
עוד ב-
החברה, שמרכזה בצפון אמריקה, עובדת עם ארגונים המפעילים סוכני AI במגוון תהליכים ארגוניים, החל מפיתוח ותפעול ועד לתהליכים עסקיים.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



